正在阅读:云服务安全受关注 这家硅谷公司帮你自动监管

云服务安全受关注 这家硅谷公司帮你自动监管

2017-03-31 11:13:10来源:硅谷密探 编辑:半城明灭 关键词:云计算云服务云安全阅读量:34124

导读:硅谷一家初创企业——Cloud Raxak, 就是一个为云服务用户提供自动化安全服务的监管科技类公司,通过为客户提供解决方案来管理他们在云服务器里的信息安全。
  【中国智能制造网 智造快讯】如今,云服务的安全性越来越受到使用者的关注。硅谷一家初创企业——Cloud Raxak, 就是一个为云服务用户提供自动化安全服务的监管科技类公司,通过为客户提供解决方案来管理他们在云服务器里的信息安全。

云服务安全受关注 这家硅谷公司帮你自动监管
 
  由于便捷、经济和规模等多个优点,越来越多公司开始使用云服务提供商。常见的云服务商如IBM、亚马逊、阿里云等。可是,如何确保服务器的安全性成了很多公司头痛的问题。
 
  因为根据现有的责任区分,比如亚马逊的分享责任模型(Shared responsibility model),云提供商只对基础设施(infrastructure)的安全负责,而构建在其上的服务器以及操作系统的安全设定,却是云服务使用者的职责范围 。而由于安全条款框架与系统设置的专业性,要排除这个安全隐患往往费时费力。
 
  密探采访了硅谷一家初创企业——Cloud Raxak, 就是一个为云服务用户提供自动化安全服务的监管科技类公司。
 
  发现痛点 创立公司
 
  Cloud Raxak两位创始人Prasanna Mulgaonkar和Sesh Murthy是大学同学。俩人从印度来美国之后,两个人分别在Intel和IBM 的云服务领域做到了总监和VP。
 
  在推广各自公司云服务业务的过程中,两人曾和多位金融大客户交流,希望了解阻碍这些公司使用云服务的原因。
 
  两人惊讶地发现,使用云服务的大客户痛点居然是相同的——当这些公司在使用传统企业内部IT服务时,他们的IT安全易于了解和管理,当这些公司转为使用云服务时,他们并不确定在使用别人的服务时,如何让法规制定者和客户确信他们在云服务器里的数据依然可以匹敌过去的安全度。
 
  交流的结果非常清晰,客户需要一个解决方案来管理他们在云服务器里的信息安全。于是,本着对这个痛点的深刻理解和对有着每天有一千万个新虚拟机增速的这个巨大潜在市场的乐观预期,两人在2014年组建了Cloud Raxak。
 
  产品剖析
 
  简单说来,Cloud Raxak的产品就是在客户设立云虚拟服务器的初始,根据客户行业的合规体系框架 (如ISO 27001,FFIEC或HIPAA安全合规框架)的要求,设置客户的服务器/虚拟机。然后通过API接口,持续地根据安全合规要求,检查安全配置并汇报以及处理查找到的安全隐患。
 
  Prasanna向硅谷密探介绍,现在的产品侧重于服务器/虚拟机内的操作系统层的安全合规审查,今后团队将不断增强产品在数据库层和应用软件层的覆盖种类和深度。
 
  对当下流行的系统,Cloud Raxak都有着成熟的安全配置标准。在很短时间里,可以对客户的服务器/虚拟机进行设置并连接自动远程检查安全漏洞。当客户系统升级时,Cloud Raxak还可以自动升级相应服务。为了保持自身产品的持续专业性,Cloud Raxak会参与主要系统的早期产品测试来提前更新系统设置信息。
 
  当前,Cloud Raxak的产品已覆盖市面上多数大云服务商,无论客户更换云服务商与否,客户界面不会改变,而且易于使用。
 
  当发现漏洞和安全隐患后,怎么办?Cloud Raxak可在用户设置的时间频率里持续检测大规模服务器/虚拟机,并提供易于审计的带有时间戳的检测报告。如果客户愿意,产品可以被设定为自动修复检查到的安全隐患,并出具带有合规审计信息的隐患解决历史报告。
 
  虽然自动修复时,Cloud Raxak会使用客户的超级用户权限,但由于其产品独立于用户的系统,使用无代理安全服务(Agentless)以及严格的用户身份管理,黑客通过Cloud Raxak的产品入侵客户服务器机会很小。
 
  有意思的是,Cloud Raxak正在申请一项基于硬件的信任技术(Hardware root of trust)。这项技术可以使虚拟机上的安全配置设定基于不可改变的硬件信息,从而确保上层的虚拟机在可靠和安全的环境中运行。
 
  此外,这项技术也允许数据的地理标记(geo-tagging)和地理范围(geo-fencing)得到确认。当客户公司需要确保其数据仅存于某个国家或地区时,这项技术会体现它的优势。正是因为这项技术,Cloud Raxak在2016年被选为Gartner酷派IT自动化供应商(Gartner Cool Vendor in IT Automation)。
 
  竞品分析
 
  当前,Cloud Raxak的竞争对手大概有哪些呢?相比优势在哪?密探进行了一个大致梳理。
 
  比如传统工具供应商:Archer, Qualys和TrendMicro,和Cloud Raxak相比,这些公司产品需要客户花更多的时间和资源进行安装和集成。
 
  而像网络安全工具商如TripWire, Tenable和Lllumio,Cloud Raxak的产品更加针对云环境与架构的大规模服务器特性。并且适用于云以及传统IT部署的任何组合和动态生命周期。
 
  还有一类是安全合规工具商,如evidence.io和Cloud Passage。Cloud Raxak与此类产品只注重亚马逊 AWS云服务相比,又具有跨云平台的灵活性。
 
  至于现今大部分客户关系掌握在传统安全咨询服务商如四大会计事务所,IBM等手里,Prasanna并不担心这会成为Cloud Raxak客户拓展的阻力,而是视这些咨询服务商为自己的潜在批发商客户。
 
  如今,IBM和HP等大型公司已与Cloud Raxak建立合作伙伴关系,在亚洲地区与华为在云服务上有战略关系的Redtone也是其合作伙伴。Cloud Raxak使用订阅模式收费。
 
  Prasanna坦言,现在公司的挑战在于如何教育市场在使用云初期就关注安全领域。对此,公司会定期组织一些讲座来帮助客户公司高层来更多了解这个领域。
 
  在2016年,Cloud Raxak已获得未披露投资者的种子轮投资,他们正计划在2017年面向包括中国投资在内的机构进行A轮融资。
 
  原标题:担心云服务不安全?这家硅谷公司帮你自动监管安全性​
我要评论
版权与免责声明:

凡本站注明“来源:智能制造网”的所有作品,均为浙江兴旺宝明通网络有限公司-智能制造网合法拥有版权或有权使用的作品,未经本站授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:智能制造网”。违反上述声明者,本站将追究其相关法律责任。

本站转载并注明自其它来源(非智能制造网)的作品,目的在于传递更多信息,并不代表本站赞同其观点或和对其真实性负责,不承担此类作品侵权行为的直接责任及连带责任。如其他媒体、平台或个人从本站转载时,必须保留本站注明的作品第一来源,并自负版权等法律责任。如擅自篡改为“稿件来源:智能制造网”,本站将依法追究责任。

鉴于本站稿件来源广泛、数量较多,如涉及作品内容、版权等问题,请与本站联系并提供相关证明材料:联系电话:0571-89719789;邮箱:1271141964@qq.com。

不想错过行业资讯?

订阅 智能制造网APP

一键筛选来订阅

信息更丰富

推荐产品/PRODUCT 更多
智造商城:

PLC工控机嵌入式系统工业以太网工业软件金属加工机械包装机械工程机械仓储物流环保设备化工设备分析仪器工业机器人3D打印设备生物识别传感器电机电线电缆输配电设备电子元器件更多

我要投稿
  • 投稿请发送邮件至:(邮件标题请备注“投稿”)1271141964.qq.com
  • 联系电话0571-89719789
工业4.0时代智能制造领域“互联网+”服务平台
智能制造网APP

功能丰富 实时交流

智能制造网小程序

订阅获取更多服务

微信公众号

关注我们

抖音

智能制造网

抖音号:gkzhan

打开抖音 搜索页扫一扫

视频号

智能制造网

公众号:智能制造网

打开微信扫码关注视频号

快手

智能制造网

快手ID:gkzhan2006

打开快手 扫一扫关注
意见反馈
我要投稿
我知道了